□ 개요
한글 문서를 악용한 악성코드가 지속적으로 발견되고 있어 국내 사용자들의 각별한 주의가 필요하다.
□ 내용
이번에 발견된 한글 악성 문서는 한미우호협회를 위장하여 “2차 미북정상회담”과 관련된 내용을 가지고 있다.
[그림 1] 한미우호협회 위장 한글 악성문서
정상적으로 실행될 경우 한글 내부에 포함되어 있는 스크립트에 의해 추가 악성코드를 다운받아와 사용자 정보를 탈취하는 등의 악성행위를 수행한다.
- 다운로드 C&C : ito**********.co.kr/shop/shop/mail/com/mun/down.php
- 다운로드 파일 : (%TEMP%)~emp.dll
HWP.Exploit.Gen.O